タグ: 偽CAPTCHA

therecord.media

Sandworm、ウクライナ人を狙う偽CAPTCHAの手口

ロシア軍情報機関傘下のハッカーたちが、侵害したウェブサイト上に偽のCAPTCHA画面を表示し、ウクライナ人の標的をだまして自らのコンピューターに感染させる手口を使い始めていることが、研究者の調査で明らかになりました。 ウクライナのコンピューター緊急対応チーム(CERT-UA)は水曜日に公開した報告書の中で、ロシア政

cyberpress.org

EtherHidingを悪用した攻撃、ClickFixペイロード用インフラをPolygonブロックチェーン内に隠蔽

デジタル資産プラットフォームArtlistのサブドメインが侵害され、偽のCAPTCHAキャンペーンを通じて高度なリモートアクセス型トロイの木馬(RAT)が配布されていたことが、研究者らの調査で明らかになりました。 今回の攻撃はnew-blog. artlist[.]ioを標的としたもので、攻撃者はサイトに悪意あるJa

gbhackers.com

Google・Cloudflare認証を装った偽ページ、StealCやHijackLoader、NetSupportマルウェアを拡散

脅威アクターは現在、Googleおよびcloudflareの検証システムを模倣した巧妙なClickFixソーシャルエンジニアリングキャンペーンを悪用し、StealC、HijackLoader、NetSupport RAT、さらに新たに確認されたローダーなど、複数の被害の大きいマルウェアファミリーを配布しています。 最

hipaajournal.com

ClickFixというソーシャルエンジニアリング手法がマルウェア配布の主要手段に

ReliaQuestの研究者による分析によると、ソーシャルエンジニアリング手法「ClickFix」が現在、マルウェア配布において最も多用されている手口だということです。研究者らは2026年3月1日から3月31日にかけてのサイバー攻撃を分析した結果、攻撃者は信頼されたID、デバイス、ツールを悪用す

infosecurity-magazine.com

ClickFix、サイバー犯罪者の最有力マルウェア配布手法に

ソーシャルエンジニアリング手法「ClickFix」が、サイバー犯罪者によるマルウェア配布の主要な手段として台頭しています。 2026年3月1日から5月31日にかけて発生したサイバー攻撃を分析したReliaQuestの研究者によるレポートによると、マルウェア配布においてClickFixが圧倒的な存在感を示しています。 C

cyberpress.org

偽CloudflareキャプチャとBSOD画面を悪用——SmartRATマルウェアを配布する攻撃キャンペーン

サイバーセキュリティ研究者たちが、AIで生成されたウェブサイトを使ってユーザーを騙し、危険なリモートアクセス型トロイの木馬(RAT)をダウンロードさせる新たなマルウェアキャンペーンを発見しました。 このキャンペーンは2026年3月にZscaler ThreatLabzが発見したもので、「ClickFix」と呼ばれる巧

gbhackers.com

偽CAPTCHAスキャムが高額なSMS詐欺を引き起こす

ハッカーは偽CAPTCHAページを悪用して、静かだが利益の大きい国際SMS詐欺スキームを実行し、日常的な「人間であることを証明」チェックを国際収益分配詐欺(IRSF)に基づいた収益エンジンに変えています。 攻撃者は、そっくりなドメインと詐欺ドメインを設定し、最終的に被害者をトラフィック配信システム(TDS)を通じて偽

cyberpress.org

ClickFixキャンペーン、Rundll32とWebDAVを悪用してPowerShell防御を回避

CyberProofのセキュリティ研究者らは、ClickFix攻撃の新しい亜種を発見しました。この亜種は被害者を欺いて自分のデバイスに感染させるもので、PowerShellやmsht aなどの厳密に監視されているスクリプトツールに依存してアラートをトリガーした旧バージョンとは異なります。 この更新された方法はネイティ